Microsoft устранила 72 уязвимости и 5 критических в майском обновлении

Microsoft устранила 72 уязвимости и 5 критических в майском обновлении Microsoft выпустил майское обновление Patch Tuesday, устранив 72 уязвимости в своих продуктах, включая пять активно эксплуатируемых уязвимости нулевого дня (Zero-day), сообщает CyberScoop.

Microsoft выпустил майское обновление Patch Tuesday, устранив 72 уязвимости в своих продуктах, включая пять активно эксплуатируемых уязвимости нулевого дня (Zero-day), сообщает CyberScoop.

Zero-day — это дефекты, которые хакеры используют до выпуска официального исправления, что делает их особенно опасными. Все пять уязвимостей, добавленные в список известных эксплуатируемых уязвимостей CISA, имеют рейтинг от 7.5 до 7.8 по шкале CVSS, указывающей на высокую степень риска.

Две уязвимости, CVE-2025−32 701 и CVE-2025−32 706, затрагивают Windows Common Log File System (CLFS), компонент, отвечающий за системные логи, и позволяют повысить привилегии до уровня SYSTEM, открывая доступ к запуску вредоносного кода. Еще одна, CVE-2025−30 400, связана с Windows Desktop Window Manager и также дает хакерам возможность поднять свои права в системе. Уязвимость CVE-2025−30 397 в Microsoft Scripting Engine допускает удаленное выполнение кода через браузеры, но требует сложных условий для атаки. Последняя, CVE-2025−32 709, затрагивает драйвер WinSock.

Обновление включает пять критических уязвимостей и 50 дефектов высокой степени серьезности, затрагивающих Microsoft Office, Excel и SharePoint. Эксперты призывают компании немедленно установить патчи, особенно из-за риска атак с повышением привилегий.

Почти четверть россиян собираются пройти обучающие курсы по нейросетям

Почти четверть россиян собираются пройти обучающие курсы по нейросетям Большинство россиян планируют полностью оплачивать дополнительное обучение

Большинство россиян планируют полностью оплачивать дополнительное обучение

Опрос компании GetCourse показал, что более половины россиян (58%) готовы вложить в образовательные онлайн-курсы от 15 до 50 тысяч рублей. Наибольшую активность проявляют люди с доходом от 50 до 100 тысяч рублей, среди которых доля таких участников достигает 70%. Примечательно, что 24% респондентов готовы потратить на обучение более 50 тысяч рублей, а бюджетные варианты (до 10 тысяч рублей) интересуют лишь 15% опрошенных.

Большинство участников (90%) предпочитают оплачивать обучение самостоятельно, а 6% выбирают рассрочку или кредит. Работодатели оплачивают курсы только 4% респондентов. В 2025 году наиболее популярными направлениями стали нейросети, которые привлекли внимание 24% участников, с заметным перевесом среди мужчин (40%). Иностранные языки, IT-направления и дизайн также в числе лидеров. А вот интерес к эзотерике и финансовой грамотности снизился, на них обратили внимание всего 3-4%.

Почти половина респондентов уже имеет опыт онлайн-обучения, а 14% впервые попробовали его в этом году. Основной причиной для записи на курсы стало желание улучшить навыки в своей профессии (31%). Увеличение дохода и поиск новых хобби оказались также важны — их указали 27% и 26% участников соответственно.

В России разработали аналог Оземпика в таблетках

В России разработали аналог Оземпика в таблетках Российские химики разработали аналог известного препарата от ожирения в форме таблеток

Российские химики разработали аналог известного препарата от ожирения в форме таблеток

Группа учёных Университета «Сириус» разработала новые соединения, которые могут стать основой для создания отечественного лекарства от сахарного диабета 2-го типа и ожирения. Это улучшенная версия известного препарата «Оземпик», которая будет выпущена в удобной таблетированной форме. Сейчас такие лекарства, как правило, доступны только в виде инъекций, что делает их использование менее удобным для пациентов.

Сахарный диабет и ожирение не только опасны сами по себе, но и могут привести к серьёзным осложнениям, включая проблемы с сердечно-сосудистой системой и суставами. Современная терапия сахарного диабета 2-го типа и ожирения связана с применением веществ, которые имитируют природный гормон GLP-1, регулирующий уровень сахара в крови и аппетит. Однако препараты, принимаемые через инъекции, остаются основными на рынке, а таблетированные аналоги пока не доступны в России.

Учёные из Университета «Сириус» решили проблему усвоения таблеток, которые быстро разрушаются в желудке. Используя малые молекулы, более устойчивые к воздействию желудочного сока, они создали форму препарата, которая будет эффективно работать в таблетированной форме. Препарат обещает быть не только удобным, но и более эффективным, чем существующие инъекционные аналоги.

Intel представит видеокарту Arc B770 Battlemage на Computex 2025

Intel представит видеокарту Arc B770 Battlemage на Computex 2025 На предстоящей выставке Computex 2025 Intel намерена представить новые профессиональные видеокарты линейки Arc. Однако пользователи обратили внимание на возможный анонс более мощной игровой модели — Arc B770 из серии Battlemage.

На предстоящей выставке Computex 2025 Intel намерена представить новые профессиональные видеокарты линейки Arc. Однако пользователи обратили внимание на возможный анонс более мощной игровой модели — Arc B770 из серии Battlemage.

На вопросы о выпуске B770 представители Intel неоднократно отвечали фразой «следите за новостями», что вызвало волну обсуждений. Хотя такой ответ не является подтверждением, он оставляет вероятность появления новой модели. Предположительно, Arc B770 станет преемником Alchemist-версии A770 и будет мощнее текущей Battlemage B580.

По слухам, Arc B770 может использовать чип BMG-31 и будет позиционироваться как бюджетный конкурент для видеокарт NVIDIA GeForce RTX 5060/5060 Ti и AMD RX 9060 XT. Также Intel может представить и обновленную B580 с увеличенным объемом памяти — 24 ГБ GDDR6. Об этом ранее упоминала компания SPARKLE, а также подтверждали данные от других производителей, включая Maxsun.

Помимо игровых решений, Intel планирует продвигать и профессиональную видеокарту Arc Pro A60, построенную на чипе BMG-21, как и B580, но с удвоенным объемом видеопамяти — 24 ГБ. Она ориентирована на задачи, требующие больших вычислительных ресурсов.

OpenAI представила HealthBench — датасет для оценки ИИ в медицине

OpenAI представила HealthBench — датасет для оценки ИИ в медицине Компания OpenAI разработала новый инструмент для оценки качества работы искусственного интеллекта (ИИ) в сфере здравоохранения. Набор данных под названием HealthBench содержит 5 000 смоделированных медицинских диалогов, а также критерии для оценки ответов, которые помогут сравнивать разные модели искусственного интеллекта.

Компания OpenAI разработала новый инструмент для оценки качества работы искусственного интеллекта (ИИ) в сфере здравоохранения. Набор данных под названием HealthBench содержит 5 000 смоделированных медицинских диалогов, а также критерии для оценки ответов, которые помогут сравнивать разные модели искусственного интеллекта.

Над созданием HealthBench работали 262 врача из 60 стран. Они предложили более 57 000 параметров, по которым можно оценивать точность, полноту и уместность медицинских ответов от ИИ. Главная цель проекта — обеспечить справедливую и масштабируемую проверку ИИ-моделей в чувствительной сфере здравоохранения.

Разработчики подчеркивают, что HealthBench не содержит настоящих медицинских записей — чтобы избежать нарушений конфиденциальности, все диалоги были синтезированы на основе врачебного опыта. В том числе в датасет включены 1 000 особенно сложных случаев, с которыми ИИ-модели ранее не справлялись. Это сделано для того, чтобы разработчики могли улучшать свои системы на конкретных примерах.

OpenAI уже провела тесты своих моделей, включая новую o3, а также сравнила их с решениями от других разработчиков. Модель o3 показала лучшие результаты в передаче информации, но все протестированные ИИ дали слабые ответы в плане понимания контекста и полноты информации.

Некоторые специалисты раскритиковали OpenAI за то, что она оценивает собственные модели. Также вызывает опасения тот факт, что часть оценок проводилась самими ИИ-системами — это может скрыть ошибки, которые разделяют и модель, и оценщик.

Китайские хакеры атаковали цепочки поставок тайваньских производителей дронов

Китайские хакеры атаковали цепочки поставок тайваньских производителей дронов Хакерская группа Earth Ammit, связанная с Китаем, развернула масштабную киберкампанию против тайваньских производителей дронов и их цепочек поставок, сообщает Dark Reading.

Хакерская группа Earth Ammit, связанная с Китаем, развернула масштабную киберкампанию против тайваньских производителей дронов и их цепочек поставок, сообщает Dark Reading.

Кампания, названная Tidrone, изначально нацеливалась на военные и спутниковые компании, но, как показало расследование, затронула также тяжелую промышленность, СМИ, технологии, здравоохранение и платежные сервисы в Южной Корее и Китае.

Злоумышленники использовали ERP-системы (программное обеспечение для управления ресурсами компаний) и сервисы поставщиков, чтобы внедрить вредоносное ПО, включая бэкдоры CXCLNT и CLTEND, для шпионажа. В рамках другой кампании, Venom, хакеры атаковали поставщиков, чтобы через доверенные каналы заразить более ценные цели, такие как оборонные компании.

Компаниям рекомендовано усилить защиту цепочек поставок и проверять стороннее ПО.

В Подмосковье будут разрабатывать антитела для лечения онкологии

В Подмосковье будут разрабатывать антитела для лечения онкологии Российские учёные начали производить антитела для лечения онкологических заболеваний

Российские учёные начали производить антитела для лечения онкологических заболеваний

В лаборатории «Р-Фарм» в Пущино заработала инновационная платформа, нацеленная на разработку антител для лечения рака и аутоиммунных заболеваний. По словам представителей компании, в лаборатории сейчас активно работают над десятью проектами, каждый из которых использует передовые методы современной биомедицины. Возможности центра позволяют ежегодно собирать до 200 генетических конструкций, анализировать более 50 молекул и проводить порядка 250 клеточных тестов для проверки их активности.

Уже полученные молекулы проходят тесты на животных и клеточном материале, а к концу года планируется вывести на пилотные исследования три новые молекулы. Представители Министерства инвестиций Московской области отметили, что эта работа имеет большое значение для терапевтической медицины, так как создаются молекулы, способные бороться с самыми сложными заболеваниями.

В дополнение к основным исследованиям лаборатория заканчивает настройку мРНК-платформы, которая откроет новые перспективы для профилактики и лечения. Сейчас специалисты оптимизируют процессы дизайна молекул, их доставки к клеткам-мишеням и тестирования эффективности. Эти разработки могут сделать лечение более точным и безопасным для пациентов.

Российские учёные упростили создание оптических датчиков

Российские учёные упростили создание оптических датчиков Учёные СПбГУ удешевили создание датчиков для исследования жидкостей

Учёные СПбГУ удешевили создание датчиков для исследования жидкостей

Химики Санкт-Петербургского государственного университета разработали технологию, которая сделает оптические датчики для анализа жидкостей доступнее и удобнее в производстве. Ионоселективные оптоды, реагирующие на концентрацию ионов в растворах изменением цвета, находят применение в экологии, медицине и промышленности. Новая методика позволяет значительно упростить процесс создания этих датчиков, сохраняя их точность и эффективность.

В основе разработки лежит использование устойчивых ионных пар, которые образуются при соединении водорастворимых красителей с гидрофобными солями. Такой подход не только снижает стоимость производства, но и даёт возможность настраивать свойства датчиков под конкретные задачи. По словам исследователей, созданные сенсоры практически не подвержены влиянию посторонних солей, что делает их эффективными в сложных средах, таких как кровь, промышленные стоки и природные воды.

Тестирование датчиков провели в Чёрном море, где они показали высокую точность даже в условиях наличия примесей. Учёные уверены, что их технология откроет новые возможности для мониторинга качества воды, анализа биологических жидкостей и других сфер, требующих точных и доступных решений.

Громкие слова, минимум эффекта: анализ кибератак в конфликте Индии и Пакистана

Громкие слова, минимум эффекта: анализ кибератак в конфликте Индии и Пакистана Недавняя эскалация конфликта между Индией и Пакистаном спровоцировала всплеск киберактивности, но с незначительным реальным воздействием, сообщает Dark Reading.

Недавняя эскалация конфликта между Индией и Пакистаном спровоцировала всплеск киберактивности, но с незначительным реальным воздействием, сообщает Dark Reading.

Хактивисты, выступающие за обе стороны, заявили о более чем 200 кибератаках, включая атаки типа DDoS и взломы сайтов. Однако, по данным аналитиков CloudSEK, около 95% этих атак не нанесли существенного ущерба.

Большинство атак были направлены на правительственные сайты Индии, включая порталы Министерства обороны и Избирательной комиссии. Пакистанские группы хвастались утечками данных, но расследования показали, что они использовали устаревшую или общедоступную информацию. Например, хакеры заявили о взломе Национального информационного центра Индии, но предоставили лишь маркетинговые файлы. Пакистан также пострадал: DDoS-атаки временно отключили сайты Министерства торговли и экстренных служб.

Эксперты отмечают, что хактивисты преувеличивают свои успехи для пропаганды, а реальная угроза исходит от более сложных групп, таких как APT36, использующих вредоносное ПО.

Российские химики придумали новый способ получения хлорофилла из растений

Российские химики придумали новый способ получения хлорофилла из растений Российские учёные разработали экологичный метод получения полезных веществ из крапивы

Российские учёные разработали экологичный метод получения полезных веществ из крапивы

Учёные Северного Арктического федерального университета в Архангельске разработали экологически безопасный метод получения экстракта крапивы с высоким содержанием хлорофилла. Вместо традиционных органических растворителей они использовали углекислый газ в сверхкритическом состоянии. Этот подход не только безопасен, но и позволяет извлечь до 8% хлорофилла, что значительно превышает показатели обычных методов.

По словам специалистов, углекислый газ при нагревании до 33-34 °C и повышении давления становится эффективным растворителем. Это позволяет извлекать полезные вещества, которые затем остаются в чистом виде после снижения давления. Исследователи подчёркивают, что в отличие от использования углеводородов, таких как пропан, их метод пожаробезопасен, экологичен и подходит для производства пищевых добавок. Экстракт можно применять для детоксикации организма, нормализации работы ЖКТ и защиты от токсинов.

Хлорофилл, извлечённый таким образом, обладает высокой биологической активностью, способствуя восстановлению тканей, поддержанию микрофлоры кишечника и синтезу витаминов. Новый метод открывает перспективы для создания отечественных препаратов, что поможет сократить зависимость от импортных аналогов. Разработка уже запатентована, и учёные уверены, что она найдёт применение в пищевой и медицинской индустриях.